首页
社区
课程
招聘
[求助]关于 XueTr 中的“网络”/端口 功能
发表于: 2009-10-14 12:42 6158

[求助]关于 XueTr 中的“网络”/端口 功能

2009-10-14 12:42
6158
XueTr 中的“网络”/端口 功能,能查看到所有连网的进程用的协议、端口、IP 等, 我也想做一个同样的功能,请问一下, 它是调用了什么 API 来实现的?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 243
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
XueTr不是API,要不怎么检测隐藏连接
如果要用API,用
AllocateAndGetTcpExTableFromStack,AllocateAndGetUdpExTableFromStack适合2000 sp4到2003的版本。
vista之后的版本用GetExtendedUdpTable,GetExtendedTcpTable
2009-10-14 13:12
0
雪    币: 462
活跃值: (53)
能力值: ( LV9,RANK:460 )
在线值:
发帖
回帖
粉丝
3
看看网上对fport分析的文章
2009-10-14 13:12
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
你好, 我发贴前就在网上找了一下, 也找到过“fport”相关的文章,但作者自已都说了,他的和“fport”原来的原理不同, 所以,上来这里问一下,看看有没更好的方法!!
XueTr
2009-10-15 04:27
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
  谢谢, 请问, 检测隐藏连接要用到驱动吗?
2009-10-15 04:45
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
基本都是运行在内核模式的
甚至有些都是自己解析的结构
2009-10-15 17:17
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
就是说,检测隐藏连接要用到驱动吗?
2009-10-15 17:49
0
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
http://blog.csdn.net/chenhui530/archive/2008/08/03/2761987.aspx
2009-10-15 17:55
0
雪    币: 189
活跃值: (4810)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
现在还差检测隐藏连接的功能未知如何做, 但还是谢谢大家了!!!
2009-10-16 18:41
0
游客
登录 | 注册 方可回帖
返回
//